Home / Cyberbeveiliging
NIS2 en cyberbeveiliging, praktisch aangepakt.
Onze adviseur werkt in het Engels. NIS2 geldt nu in Nederland (15 augustus 2026), België (sinds oktober 2024) en Luxemburg (10 mei 2026). Duizenden bedrijven moeten zich registreren, hun cyberrisico's beheersen en incidenten binnen 24 uur melden — en nog veel meer bedrijven krijgen beveiligingsvragenlijsten van klanten die wel onder de wet vallen. Wij helpen u bepalen waar u staat en verhelpen wat ertoe doet.
→ Spreek met een cybersecurityadviseur
Wat er veranderd is, per land
| Land | Wet | Van toepassing sinds | Autoriteit | Registratie |
|---|---|---|---|---|
| Nederland | Cyberbeveiligingswet (Cbw) | 15 augustus 2026 | het Nationaal Cyber Security Centrum (NCSC) beheert het register | Mijn.NCSC.nl — verplicht sinds 15 aug. 2026 |
| België | NIS2-wet van 26 april 2024 | 18 oktober 2024 | het Centrum voor Cybersecurity België (CCB) | Safeonweb@Work — deadline was 18 mrt. 2025 |
| Luxemburg | Wet van 5 mei 2026 tot omzetting van NIS2 | 10 mei 2026 | het Institut Luxembourgeois de Régulation (ILR) | Zelfregistratie ILR — deadline was 10 jul. 2026 |
Boetes volgens de richtlijn: tot € 10 miljoen of 2% van de wereldwijde omzet voor essentiële entiteiten, en tot € 7 miljoen of 1,4% voor belangrijke entiteiten (het hoogste bedrag geldt).
Wie het betreft
- Essentiële entiteiten — grote ondernemingen in de sectoren met een hoge kriticiteit (energie, vervoer, zorg, digitale infrastructuur, managed IT-diensten…).
- Belangrijke entiteiten — middelgrote ondernemingen in die sectoren, en middelgrote of grote ondernemingen in andere kritieke sectoren (maakindustrie, levensmiddelen, chemie, afval, post…).
- Leveranciers — elk bedrijf dat levert aan een entiteit die onder de wet valt: NIS2 verplicht die entiteiten hun toeleveringsketen te beveiligen, dus de eisen komen bij u terecht.
Middelgrote onderneming: 50 tot 249 medewerkers, of meer dan € 10 miljoen jaaromzet en balanstotaal. Grote onderneming: 250+ medewerkers, of meer dan € 50 miljoen omzet en € 43 miljoen balanstotaal.
NIS2 per sector
Nederland
België
Luxemburg
De tien minimummaatregelen
- 01 Risicoanalyse en beleid voor informatiebeveiliging
- 02 Incidentafhandeling
- 03 Bedrijfscontinuïteit, back-ups en crisisbeheer
- 04 Beveiliging van de toeleveringsketen (uw leveranciers en dienstverleners)
- 05 Beveiliging bij aankoop, ontwikkeling en onderhoud van systemen, inclusief kwetsbaarheidsbeheer
- 06 Beleid om te beoordelen of de maatregelen werken
- 07 Basis-cyberhygiëne en training van medewerkers
- 08 Cryptografie en versleuteling
- 09 Personeelsbeveiliging, toegangsbeheer en beheer van bedrijfsmiddelen
- 10 Multifactorauthenticatie en beveiligde communicatie
Meer informatie
Veelgestelde vragen
Valt mijn bedrijf onder NIS2?
Dat hangt af van uw sector, uw omvang en uw land. Onze gratis NIS2-check geeft binnen twee minuten antwoord voor Nederland, België en Luxemburg.
Wij vallen er niet onder, maar een klant stuurt ons een beveiligingsvragenlijst. Wat nu?
Dat is de meest voorkomende situatie voor kleine en middelgrote bedrijven. Wij helpen u antwoorden met bewijs in plaats van beloftes, en de tekortkomingen te verhelpen die de deal tegenhouden.
In welke taal werkt u?
Ons cybersecurityadvies wordt in het Engels gegeven, voor Nederland, België en Luxemburg. Deze pagina's en onze tools zijn in het Nederlands.
Wat kost een eerste gesprek?
Niets. U krijgt een eerste inschatting en, als u verder wilt, een schriftelijke scope en prijs voordat er werk begint.
Spreek met een cybersecurityadviseur
Vertel ons waar u staat. Een adviseur antwoordt binnen één werkdag met een eerste inschatting en, indien nuttig, een schriftelijke offerte. Vrijblijvend. Onze adviseur werkt in het Engels.
- Antwoord binnen één werkdag
- Schriftelijke scope en prijs vóór elk werk
- Advies in het Engels
- Nederland · België · Luxemburg